SEGURIDAD DE PLUGINS
¿Es seguro Vk All In One Expansion Unit?
This plug-in is an integrated plug-in with a variety of features that make it powerful your web site.
Qué hace este plugin
- Slug:
vk-all-in-one-expansion-unit - Autor: Hidekazu Ishikawa
- 100000+ instalaciones activas
- 80/100 calificación (7 reseñas en wordpress.org)
- 9245710 descargas totales
- En WordPress.org desde 2015-06-30
facebook page plugingoogle analyticsog tagsrelated postssitemap
Estado de mantenimiento
- Última versión conocida: 9.120.0
- Última actualización: 2026-08-24 6:30pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
14 CVEs conocidos registrados para Vk All In One Expansion Unit. Reportadas entre 2023 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-39483 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.113.4 | — | Media 6,5 | < 9.113.4 | 9.113.4 | 2026-03-23 | ✓ corregido en la última versión |
| CVE-2025-11737 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 9.112.4 | 9.112.4 | 2026-02-17 | ✓ corregido en la última versión |
| CVE-2025-11267 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.2 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 6,4 | < 9.112.2 | 9.112.2 | 2025-11-17 | ✓ corregido en la última versión |
| CVE-2025-11265 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.112.2 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 6,4 | < 9.112.2 | 9.112.2 | 2025-11-17 | ✓ corregido en la última versión |
| CVE-2024-52268 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.100.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 9.100.1.0 | 9.100.1.0 | 2024-11-13 | ✓ corregido en la última versión |
| CVE-2024-37956 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.99.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 9.99.2.0 | 9.99.2.0 | 2024-07-10 | ✓ corregido en la última versión |
| CVE-2024-2093 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.96.0.0 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 9.96.0.0 | 9.96.0.0 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-2170 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.97.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 9.97.0.0 | 9.97.0.0 | 2024-03-25 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-28367 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.88.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 9.88.2.0 | 9.88.2.0 | 2023-05-23 | ✓ corregido en la última versión |
| CVE-2023-27926 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.88.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 9.88.2.0 | 9.88.2.0 | 2023-05-09 | ✓ corregido en la última versión |
| — | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.87.1.0 | — | Desconocido | < 9.87.1.0 | 9.87.1.0 | 2023-02-23 | ✓ corregido en la última versión |
| CVE-2023-0937 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.87.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 9.87.1.0 | 9.87.1.0 | 2023-02-22 | ✓ corregido en la última versión |
| CVE-2023-0230 | VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.86.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 9.86.0.0 | 9.86.0.0 | 2023-02-03 | ✓ corregido en la última versión |
| CVE-2023-0937 | VK All in One Expansion Unit < 9.87.1.0 - Reflected XSS | — | Desconocido | < 9.87.1.0 | 9.87.1.0 | — | ✓ corregido en la última versión |
| CVE-2023-27923, CVE-2023-27925, CVE-2023-27926, CVE-2023-28367 | VK All in One Expansion Unit < 9.88.2 - Multiple Stored XSS | — | Desconocido | < 9.88.2 | 9.88.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Vk All In One Expansion Unit actualizado — 9.120.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy) — 2000000+ instalaciones activas — 90/100 (3149) — PHP máx. 8.4
- GTM4WP – A Google Tag Manager (GTM) plugin for WordPress — 700000+ instalaciones activas — 90/100 (154) — PHP máx. 8.4
- WP Statistics – Simple, privacy-friendly Google Analytics alternative — 600000+ instalaciones activas — 82/100 (757) — PHP máx. <8.0
- GA Google Analytics – Connect Google Analytics to WordPress — 400000+ instalaciones activas — 98/100 (158) — PHP máx. 8.4
- ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin) — 300000+ instalaciones activas — 50/100 (1547)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.